سياسة الخصوصية

آخر تحديث: سبتمبر 2026

تلتزم CyberSec Pro («نحن»، «لنا») بحماية خصوصيتك. توضّح هذه السياسة كيفية جمع بياناتك الشخصية واستخدامها وحمايتها بموجب اللائحة العامة لحماية البيانات (GDPR) وقانون PIPEDA الكندي وقانوني CCPA/CPRA وسائر تشريعات حماية البيانات السارية.

المعلومات التي نجمعها

معلومات الحساب

الاسم الكامل وعنوان البريد الإلكتروني واسم الشركة والمسمى الوظيفي وعنوان الفوترة، وهي المعلومات التي تقدّمها عند التسجيل.

بيانات الاستخدام

  • إعدادات الفحص والنطاقات المستهدفة
  • الأدوات المختارة ومعاملاتها
  • سجل إنشاء التقارير
  • أوقات تسجيل الدخول ومدة الجلسة
  • تحليلات استخدام الميزات

بيانات الدفع

تتولى Stripe معالجة المدفوعات بالكامل. لا نخزّن أرقام البطاقات على خوادمنا مطلقًا، ولا نحتفظ سوى بمعرّف العملية وحالة اشتراكك.

بيانات الاعتماد التي تُدخلها للفحص

تحتاج بعض الأدوات إلى كلمة مرور أو رمز أو مفتاح API للنظام الذي تختبره. تبقى هذه القيم في الذاكرة طوال مدة المهمة فقط، وتُمرَّر إلى الوكيل المنفِّذ، ثم تُمحى عند انتهائها. ولا تُكتب أبدًا في قاعدة بياناتنا أو سجلاتنا أو نسخنا الاحتياطية أو تحليلاتنا، وتظهر مُقنَّعة أثناء كتابتها في الواجهة.

كيف نستخدم معلوماتك

  • • تقديم منصة CyberSec Pro وصيانتها وتحسينها
  • • معالجة مدفوعات الاشتراك وإدارة الفوترة
  • • إرسال تنبيهات أمنية حرجة وإشعارات اكتمال الفحص
  • • إنتاج إحصاءات استخدام مجمَّعة ومجهولة الهوية
  • • الحفاظ على أمان المنصة ومنع الوصول غير المصرّح به
  • • الامتثال للالتزامات القانونية

لا نبيع بياناتك الشخصية أو نؤجّرها أو نشاركها مع أطراف ثالثة لأغراض تسويقية مطلقًا.

أمن البيانات

مشفّرة أثناء النقل وفي حالة السكون

TLS 1.3 مع السرية التامة للأمام أثناء النقل، وAES-256-GCM للأسرار في حالة السكون بمفتاح منفصل عن مفتاح توقيع الرموز.

ضوابط متوائمة مع SOC 2

مصمّمة وفق معايير SOC 2 Trust Services Criteria. لسنا حاصلين على شهادة SOC 2 ولا ندّعي ذلك.

التحكم في الوصول حسب الدور

تُطبَّق الأدوار على الخادم مع كل طلب، وفق مبدأ الحد الأدنى من الامتيازات افتراضيًا.

المصادقة متعددة العوامل

مصادقة متعددة العوامل قائمة على TOTP مع رموز احتياطية تُستخدم مرة واحدة.

مدة الاحتفاظ بالبيانات

نتائج الفحص: تُحذف تلقائيًا بعد 90 يومًا من تاريخ الفحص.

بيانات الحساب: تُمحى فور تأكيدك حذف الحساب — دون مهلة سماح ودون نسخة حذف مؤقت. يُزال سجل المستخدم وسجل التدقيق وسجل تسجيلات الدخول والتقارير والفحوص المجدولة ومفاتيح API والإشعارات وقائمة عناوين IP المسموح بها في الطلب نفسه، وتُزال معها أي مؤسسة كنت عضوها الوحيد.

سجلات التدقيق والوصول: يُحتفظ بها 12 شهرًا ثم تُطهَّر تلقائيًا.

سجلات الدفع: تحتفظ بها Stripe طوال المدة التي تفرضها الأنظمة الضريبية والمالية، وهي سبع سنوات عادةً. أما لدينا فلا يبقى سوى معرّف العملية وحالة الاشتراك.

حقوقك

بموجب اللائحة العامة لحماية البيانات، وبما يعادلها في PIPEDA وCCPA/CPRA، تتمتع بالحقوق التالية:

حق الاطلاع

طلب نسخة من جميع البيانات الشخصية التي نحتفظ بها عنك

حق التصحيح

تصحيح البيانات الشخصية غير الدقيقة أو الناقصة

حق المحو

طلب حذف بياناتك الشخصية («الحق في النسيان»)

حق نقل البيانات

تصدير بياناتك بصيغة يقرأها الحاسوب (JSON)

حق تقييد المعالجة

تقييد استخدامنا لبياناتك ريثما يُحسم نزاع ما

حق الاعتراض

الاعتراض على المعالجة القائمة على المصلحة المشروعة

نردّ على طلبات اللائحة العامة لحماية البيانات خلال 30 يومًا. ويمكنك ممارسة حقوق الاطلاع والنقل والمحو بنفسك من لوحة التحكم، أو بمراسلتنا على العنوان أدناه.

المعالِجون من الباطن

هؤلاء هم كل الأطراف الثالثة التي تعالج بيانات شخصية نيابة عنا. ولا نستخدم أي خدمة أخرى للتحليلات أو الإعلانات أو تتبّع الأخطاء أو مراسلة العملاء.

Stripe: معالجة المدفوعات، وهي حاصلة على شهادة PCI DSS من المستوى 1. لا نرى رقم بطاقتك الكامل ولا نخزّنه مطلقًا.

Cloudflare: شبكة توصيل المحتوى وإنهاء TLS. تمر كل حركة المرور إلى هذا الموقع عبر Cloudflare، لذا فهي تعالج بيانات الطلب الوصفية بما في ذلك عنوان IP الخاص بك. كما تخزّن Cloudflare نسخنا الاحتياطية الليلية لقاعدة البيانات، وهي مشفّرة قبل مغادرتها خادمنا — فهي تحتفظ بالنص المشفّر دون أي مفتاح.

Mailjet: البريد الإلكتروني الخاص بالمعاملات — الحساب والفوترة وإشعارات الفحص. وقد جرى إعداد Gmail SMTP كبديل إذا تعذّر الوصول إلى Mailjet.

Google Analytics: استخدام مجمَّع للموقع. يُحمَّل مع ضبط Google Consent Mode على الرفض، فلا يخزّن شيئًا على جهازك في هذا الموقع ولا يستطيع التعرّف عليك بين الزيارات.

تسجيل الدخول عبر Google وGitHub وLinkedIn: اختياري. وإذا استخدمته، فإننا نتلقى عنوان بريدك الإلكتروني واسمك ورابط صورة ملفك الشخصي فقط لا غير. وتُحمَّل الصورة من المزوِّد في كل مرة تُعرض فيها لوحة التحكم، ومن ثَم يمكن لذلك المزوِّد معرفة أوقات استخدامك لها.

PostgreSQL وRedis (مستضافان ذاتيًا): قاعدة البيانات الأساسية وذاكرة الجلسات تعملان على بنيتنا التحتية الخاصة في تورونتو، كندا. لا يمكن لأي طرف ثالث قراءتهما. تُنسخ نسخ مشفّرة من قاعدة البيانات خارجيًا إلى Cloudflare R2، الذي يوزّع البيانات جغرافيًا بشكل تلقائي — لذا فالنسخ الاحتياطية هي الجزء الوحيد من النظام بلا ضمان للموقع.

ملفات تعريف الارتباط والتحليلات

لا يضع هذا الموقع العام سوى ملفات تعريف ارتباط ضرورية تمامًا لإدارة الجلسة. ويُحمَّل Google Analytics مع Google Consent Mode v2 الذي يرفض افتراضيًا كل فئات التخزين، فلا يكتب شيئًا على جهازك هنا ولا يرسل سوى قياسات بلا ملفات تعريف ارتباط. ولا نستخدم ملفات تعريف ارتباط إعلانية ولا نبيع بيانات للمعلنين.

أما لوحة التحكم بعد تسجيل الدخول فمنفصلة: تعرض شريط موافقة يمكنك من خلاله قبول ملفات تعريف الارتباط الخاصة بالتحليلات والتسويق، ولا يُضبط شيء يتجاوز الضروري تمامًا قبل ذلك.

التواصل ومسؤول حماية البيانات

للاستفسارات المتعلقة بالخصوصية أو طلبات الاطلاع على البيانات أو لممارسة أي من الحقوق أعلاه:

support@cyber-sec-pro.com

نؤكد استلام طلبات الخصوصية خلال 72 ساعة، ونُنجز طلبات اللائحة العامة لحماية البيانات الرسمية خلال 30 يومًا وفق ما يقتضيه القانون.

تُنشر هذه السياسة بعدة لغات تسهيلًا عليك. وعند وجود أي اختلاف بين النسخ، يكون النص الإنجليزي هو المعتمد.